🛡 Что читать SOC-аналитику и detection engineer
Внутри база, которую используют в работе:
— MITRE ATT&CK, Kill Chain и detection logic;
— Windows, AD, Kerberos, NTLM, LSASS;
— SIEM и разработка detection rules;
— логи, telemetry и мониторинг;
— SMB, DCSync, DCShadow, Coerce Auth;
— webshell detection, HTTP, TLS, DNS;
— cheat sheets и практические заметки по Blue Team.
Особенно полезно junior/middle SOC analyst, detection engineer и тем, кто готовится к собеседованиям в ИБ ✅
🔗 Ссылка на GitBook
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#resource_drop
Post #5608
1.17K

- ❤🔥 5
- 👍 2